MetaMask披露安全事件,作为预防措施退出以太坊验证节点

MetaMask 披露安全事件,作为预防措施退出以太坊验证节点

2026年10月1日,MetaMask 在其官方网站发布更新,通报了一起影响其部分基础设施的安全事件。该公司此前于前一天首次披露了该问题,并表示“未发现对 MetaMask 钱包构成直接威胁”。在最新的公告中,MetaMask 强调,根据目前的调查,没有迹象表明 MetaMask 钱包或客户资金受到影响,但审查工作仍在继续。

采取预防性措施与 Lido Finance 协调

出于谨慎考虑,MetaMask 正在主动退出其非托管质押业务中受影响的验证节点。这一行动是在与客户和合作伙伴协调后进行的。公司特别指出,它不代客户管理提款密钥,这一结构性设计意味着即使受影响的基础设施遭到进一步破坏,攻击者所能造成的损害也是有限的。

流动性质押协议 Lido Finance 也确认,MetaMask Staking 已开始从 Lido 协议中退出以太坊验证节点,这是与该安全事件相关的预防措施。这证实了 MetaMask 更新中描述的验证节点退出操作已在链上实际执行,而不仅仅是停留在声明层面。

用户安全提示

MetaMask 尚未披露哪些具体基础设施受到影响或是否有数据被访问等细节,并表示正在与外部合作伙伴及安全顾问合作进行持续调查。在公开指导中,MetaMask 提醒用户对提及该事件的未经请求的消息保持警惕,切勿向任何人分享秘密恢复短语(Secret Recovery Phrase)或私钥,并仅通过官方 MetaMask 渠道获取进一步更新。鉴于大型钱包提供商发生安全事件时通常会引发针对焦虑用户的网络钓鱼攻击浪潮,这是一项标准的防范措施。

作为以太坊生态系统中使用最广泛的自托管钱包之一,MetaMask 的任何涉及其质押业务的基础设施事件都会引起高度关注,因为其服务关联的验证节点处理着大量价值流动。MetaMask 质押产品的非托管结构——即公司从不持有用户的提款密钥——是公司主张即使在底层基础设施事件仍在调查中时,用户资金依然安全的特定设计依据。